Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Vulnérabilité Cisco SD-WAN : une faille activement exploitée permet l’obtention des privilèges root

Cisco a alerté ses clients sur une vulnérabilité critique affectant Catalyst SD-WAN Manager. Identifiée sous la référence CVE-2026-20245, cette faille est déjà exploitée dans des attaques réelles. Elle permet à des attaquants authentifiés d’obtenir des privilèges root sur les systèmes compromis.

Vulnérabilité Microsoft Edge : Microsoft corrige une faille d’exécution de code à distance

Microsoft a corrigé une vulnérabilité Microsoft Edge de haute gravité susceptible de permettre l’exécution de code arbitraire sur les systèmes affectés. Identifiée sous la référence CVE-2026-45495, cette faille met en évidence l’importance d’une gestion rigoureuse des correctifs dans les environnements professionnels.

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Protection des données institutionnelles au Kenya : l’ICTA et l’ODPP s’allient pour sécuriser les plateformes gouvernementales

Le Kenya poursuit la sécurisation de ses infrastructures numériques publiques. L’Information and Communications Technology Authority (ICTA) et l’Office of the Director of Public Prosecutions (ODPP) ont engagé une collaboration visant à renforcer la protection des données institutionnelles et la résilience des plateformes gouvernementales face aux cybermenaces.

Le Togo renforce sa sécurité des données grâce à l’accord SIN / ST DIGITAL

Le Togo franchit une nouvelle étape dans sa stratégie de souveraineté numérique. La Société d’Infrastructures Numériques (SIN) et ST DIGITAL ont signé un accord stratégique pour déployer des services de cloud privé au sein du Lomé Data Centre, avec l’objectif de renforcer la sécurité des données et favoriser l’hébergement local des infrastructures numériques.

Vulnérabilité Cisco SD-WAN : une faille activement exploitée permet l’obtention des privilèges root

Cisco a alerté ses clients sur une vulnérabilité critique affectant Catalyst SD-WAN Manager. Identifiée sous la référence CVE-2026-20245, cette faille est déjà exploitée dans des attaques réelles. Elle permet à des attaquants authentifiés d’obtenir des privilèges root sur les systèmes compromis.

Vulnérabilité Microsoft Edge : Microsoft corrige une faille d’exécution de code à distance

Microsoft a corrigé une vulnérabilité Microsoft Edge de haute gravité susceptible de permettre l’exécution de code arbitraire sur les systèmes affectés. Identifiée sous la référence CVE-2026-45495, cette faille met en évidence l’importance d’une gestion rigoureuse des correctifs dans les environnements professionnels.

Une vulnérabilité Cisco Unified Communications Manager particulièrement critique

Une preuve de concept (PoC) est désormais disponible pour la vulnérabilité critique CVE-2026-20230 affectant Cisco Unified Communications Manager. Cette faille SSRF pourrait permettre à des attaquants distants non authentifiés de compromettre des infrastructures de communication d’entreprise et d’obtenir, à terme, des privilèges élevés sur les systèmes concernés.

Vulnérabilité Cisco SD-WAN : une faille activement exploitée permet l’obtention des privilèges root

Cisco a alerté ses clients sur une vulnérabilité critique affectant Catalyst SD-WAN Manager. Identifiée sous la référence CVE-2026-20245, cette faille est déjà exploitée dans des attaques réelles. Elle permet à des attaquants authentifiés d’obtenir des privilèges root sur les systèmes compromis.

Vulnérabilité Microsoft Edge : Microsoft corrige une faille d’exécution de code à distance

Microsoft a corrigé une vulnérabilité Microsoft Edge de haute gravité susceptible de permettre l’exécution de code arbitraire sur les systèmes affectés. Identifiée sous la référence CVE-2026-45495, cette faille met en évidence l’importance d’une gestion rigoureuse des correctifs dans les environnements professionnels.

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Kali365 PhaaS étend ses attaques à Okta et MAX Messenger

La plateforme de phishing en tant que service (PhaaS) Kali365 poursuit son expansion en visant désormais les environnements Okta et l’application russe MAX Messenger. Cette évolution marque une nouvelle étape dans la professionnalisation des infrastructures de phishing capables de contourner les mécanismes modernes d’authentification et de compromettre des comptes d’entreprise à grande échelle.

Dirty Frag Linux : une faille critique permet une élévation root sur plusieurs distributions

La vulnérabilité Dirty Frag permet à un attaquant local d’obtenir un accès root complet sur plusieurs distributions Linux majeures. Cette faille critique affecte notamment Red Hat Enterprise Linux et OpenShift. Les chercheurs recommandent des mesures d’atténuation immédiates avant le déploiement complet des correctifs.

Palo Alto Networks : la zero-day CVE-2026-0300 frappe les firewalls PAN-OS et donne le root

Palo Alto Networks confirme l’exploitation active d’une nouvelle zero-day critique dans PAN-OS. La faille CVE-2026-0300 (CVSS 9.3) touche le User-ID Authentication Portal, alias Captive Portal. Un attaquant non authentifié peut exécuter du code en root sur les firewalls PA-Series et VM-Series exposés à Internet.

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Le Togo renforce sa sécurité des données grâce à l’accord SIN / ST DIGITAL

Le Togo franchit une nouvelle étape dans sa stratégie de souveraineté numérique. La Société d’Infrastructures Numériques (SIN) et ST DIGITAL ont signé un accord stratégique pour déployer des services de cloud privé au sein du Lomé Data Centre, avec l’objectif de renforcer la sécurité des données et favoriser l’hébergement local des infrastructures numériques.

L’ANCS Tunisie alerte sur la hausse des risques liés à l’utilisation des réseaux sociaux

L’Agence Nationale de la Cybersécurité (ANCS) de Tunisie met en garde contre l’augmentation des cybermenaces sur les réseaux sociaux. L’utilisation croissante de l’intelligence artificielle par les cybercriminels favorise les usurpations d’identité, les escroqueries et la diffusion de contenus trompeurs.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité